Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools fĂĽr Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - Automatisierter Schwachstellenscanner, der die Zoomeye-Suchmaschine verwendet. Entdeckt Ziele mittels Dorks und testet auf CVE-2025-55182 mit parallelen Scan-Funktionen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
823vor 8 TagenNoch nicht geprĂĽft

Zoomeye Next.js RCE Scanner

Autor: im-ezboy

Scanner fĂĽr Next.js RCE (CVE-2025-55182) unter Verwendung der Zoomeye-Suche. Findet Ziele mittels Zoomeye-Abfragen und testet sie mit dem bereitgestellten Exploit-Payload.

Funktionen

  • Zwei fokussierte Zoomeye-Dorks standardmäßig:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • Paralleles Scannen (standardmäßig 20 Threads) mit Timeout-Steuerung fĂĽr Anfragen.
  • Speichert anfällige Ziele in vulnerable_zoomeye_*.txt und einen detaillierten JSON-Bericht.
  • Konsolenausgabe hebt anfällige Ziele mit Trennzeichen hervor, um die Lesbarkeit zu verbessern.
  • Benutzerdefinierte maximale Gesamtergebnisse (begrenzt auf 500.000) zur Steuerung des Umfangs.

Voraussetzungen

  • Python 3.8+
  • Abhängigkeiten: requests, tqdm

Abhängigkeiten installieren:

root@kitploit:~
pip install requests tqdm

Konfiguration

Bearbeiten Sie zoomeye.py:

  • ZOOMEYE_API_KEY – fĂĽgen Sie hier Ihren Zoomeye-API-SchlĂĽssel ein (entfernen Sie ihn vor dem Pushen in öffentliche Repos).
  • Optional: ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD wenn Sie JWT-Login bevorzugen (leer lassen fĂĽr API-SchlĂĽssel).
  • RESULTS_PER_QUERY (Standard 1000) und MAX_PAGES (Standard 200) – Steuerung der Paginierung; unterliegt den Grenzen Ihres Plans.
  • MAX_TOTAL_LIMIT (Standard 500_000) – harte Obergrenze fĂĽr benutzerdefinierte Gesamtergebnisse.
  • SCAN_THREADS (Standard 20) und REQUEST_TIMEOUT (Standard 10s) – Einstellmöglichkeiten fĂĽr Scan-Geschwindigkeit vs. Zuverlässigkeit.

Verwendung

root@kitploit:~
python3 zoomeye.py

Sie werden nach der Obergrenze fĂĽr die Gesamtergebnisse gefragt (<= 500000). DrĂĽcken Sie Enter, um den Standardwert (RESULTS_PER_QUERY * 2) zu verwenden.

Beispiel:

root@kitploit:~
Enter max total results to collect (<= 500000, blank=default 2000):

Ausgabe

  • Konsole:
    • Abschnittstrennzeichen (============================) fĂĽr jede Phase.
    • Wenn Schwachstellen gefunden werden, werden sie in Rot mit Indizes aufgelistet.
  • Dateien:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – anfällige Ziele (eine pro Zeile).
    • report_zoomeye_YYYYMMDD_HHMMSS.json – Zusammenfassung und Metadaten.

Hinweise fĂĽr GitHub

  • Entfernen oder ersetzen Sie alle echten API-SchlĂĽssel vor dem Commit.
  • Optional den SchlĂĽssel aus Umgebungsvariablen laden anstatt fest zu codieren.
  • FĂĽgen Sie vulnerable_*.txt und report_*.json zu Ihrer .gitignore hinzu, wenn Sie keine Scan-Ergebnisse committen möchten.

Sicherheit & Grenzen

  • GroĂźe Grenzwerte können Zoomeye-Ratenbegrenzungen oder Plankappungen auslösen; passen Sie RESULTS_PER_QUERY, MAX_PAGES und die abgefragte Gesamtgrenze entsprechend an.
  • Der Exploit-Payload ist fĂĽr CVE-2025-55182; verwenden Sie ihn verantwortungsbewusst und nur auf Zielen, die Sie testen dĂĽrfen.
Tool herunterladen